=?iso-8859-1?q?=5Bsisyphus=5D_ntpd_=D7_=CC=CF=C7_=D2=D5=C7=C1=C5=D4=D3=D1?=

Dmitry Lebkov =?iso-8859-1?q?dima_=CE=C1_sakhalin=2Eru?=
Пт Янв 11 07:07:41 MSK 2002


On Thu, 10 Jan 2002 12:15:18 +0300
"Dmitry V. Levin" <ldv на alt-linux.org> wrote:

> On Thu, Jan 10, 2002 at 09:35:41AM +0300, Igor Dobryninskiy wrote:
> >   Понадобилось мне вчера точная синхронизация времени. Поставил
> > ntp-4.1.0-alt1 из Сизифа, прописал сервера, запустил. Он запустился. ;) А
> > сегодня я вдруг заметил, что он мне в логи ругается каждый час:
> > 
> > [root на shadow root]# grep ntpd /var/log/messages
> > Jan  9 14:31:53 shadow ntpdate[18555]: adjust time server 213.24.49.30 offset 0.000103 sec
> > Jan  9 14:36:31 shadow ntpd[18824]: ntpd 4.1.0 Wed Oct  3 17:43:26 MSD 2001 (1)
> > Jan  9 14:36:31 shadow ntpd: ntpd startup succeeded
> > Jan  9 14:36:31 shadow ntpd[18824]: precision = 10 usec
> > Jan  9 14:36:31 shadow ntpd[18824]: kernel time discipline status 0040
> > Jan  9 14:36:31 shadow ntpd[18824]: Un-parsable frequency in /etc/ntp/drift
> > Jan  9 14:40:00 shadow ntpd[18824]: time set 0.000000 s
> > Jan  9 14:40:00 shadow ntpd[18824]: synchronisation lost
> > Jan  9 15:36:31 shadow ntpd[18824]: can't open /etc/ntp/drift.TEMP: Permission denied
> > Jan  9 16:36:31 shadow ntpd[18824]: can't open /etc/ntp/drift.TEMP: Permission denied
> > [skip]
> > Jan 10 07:36:32 shadow ntpd[18824]: can't open /etc/ntp/drift.TEMP: Permission denied
> > Jan 10 08:36:32 shadow ntpd[18824]: can't open /etc/ntp/drift.TEMP: Permission denied
> > 
> > [root на shadow root]# ls -ld /etc/ntp/
> > drwx--x---    2 root     ntpd         1024 Jan  9 14:27 /etc/ntp/
> > 
> >   Он что, /etc/ntp/drift.TEMP создать хочет? Может быть, дело в
> > 'Un-parsable frequency in /etc/ntp/drift'?
> 
> Пакет ntp в Сизифе пока еще не отлажен (это у меня в TODO).
> В качестве времменой меры годится "chmod g+rwX /etc/ntp".
> 
> P.S. Если у кого-нибудь есть пожелания по устройству конфигурации по
> умолчанию для ntpd - пишите.

В /etc/ntp.conf хотелось бы видеть следующее:
# по-умолчанию не доверяем никому кроме себя
restrict default notrust nomodify noserve noquery
restrict 127.0.0.0 mask 255.0.0.0

WBR, Dmitry Lebkov




Подробная информация о списке рассылки Sisyphus